Cita da
SysLack su 10 Marzo 2024, 17:30
Considera che ci sono malware che hanno "tecniche di evasione" da ambienti sandbox, altri che possono capire se sono in una sandbox e non attivarsi (per poi attivarsi quando sono nell'host), alcuni malware (worm e simili) possono infettare altri dispositivi nella medesima rete (e la Windows Sandbox solitamente è in rete con l'host), etc. Chiaramente è meglio fare un tentativo in una sandbox prima di aprire il file nell'host, ma avere la garanzia che quel programma sia totalmente innocuo solo perché nella sandbox non ha creato apparentemente problemi, richiede capacità di malware analysis non comuni.
Ciò premesso, potresti provare ad avviare la sandbox di Windows, aggiornare Defender, scaricarci ed installarci altri software come Malwarebytes o altri, aggiornarli, copiare nella sandbox il file zippato, mettere la sandbox offline, unzippare il file e sottoporlo a scansioni con Defender e gli altri anti-malware. Potresti anche usare altri software per individuare dove (e cosa) quel programma scrive durante l'installazione; lanciarlo e monitorare i processi che attiva e, se ti fidi, far scansionare processi ed eseguibili a Virus Total e altri siti di scansione.
Non avrai mai la certezza assoluta, ma se proprio devi usare quel programma e sei diffidente, questa procedura potrebbe almeno evitarti qualche "rimorso di coscienza".
Considera che ci sono malware che hanno "tecniche di evasione" da ambienti sandbox, altri che possono capire se sono in una sandbox e non attivarsi (per poi attivarsi quando sono nell'host), alcuni malware (worm e simili) possono infettare altri dispositivi nella medesima rete (e la Windows Sandbox solitamente è in rete con l'host), etc. Chiaramente è meglio fare un tentativo in una sandbox prima di aprire il file nell'host, ma avere la garanzia che quel programma sia totalmente innocuo solo perché nella sandbox non ha creato apparentemente problemi, richiede capacità di malware analysis non comuni.
Ciò premesso, potresti provare ad avviare la sandbox di Windows, aggiornare Defender, scaricarci ed installarci altri software come Malwarebytes o altri, aggiornarli, copiare nella sandbox il file zippato, mettere la sandbox offline, unzippare il file e sottoporlo a scansioni con Defender e gli altri anti-malware. Potresti anche usare altri software per individuare dove (e cosa) quel programma scrive durante l'installazione; lanciarlo e monitorare i processi che attiva e, se ti fidi, far scansionare processi ed eseguibili a Virus Total e altri siti di scansione.
Non avrai mai la certezza assoluta, ma se proprio devi usare quel programma e sei diffidente, questa procedura potrebbe almeno evitarti qualche "rimorso di coscienza".
MarsWalker, Kris and 2 other users have reacted to this post.
MarsWalkerKrisDamiansDarkness